easy:SetOpt_DoH_SSL_VerifyPeer(verify)
Diese Option ist das DoH-Äquivalent zu #CURLOPT_SSL_VERIFYPEER
und betrifft nur Anfragen an den DoH-Server.
Wenn eine TLS- oder SSL-Verbindung ausgehandelt wird, sendet
der Server ein Zertifikat, das seine Identität angibt. curl
prüft, ob das Zertifikat authentisch ist, d.h. ob Sie darauf
vertrauen können, dass der Server derjenige ist, der im Zertifikat
angegeben ist. Dieses Vertrauen basiert auf einer Kette von
digitalen Signaturen, die in den Zertifikaten der Zertifizierungsstelle (CA)
basieren, die Sie bereitstellen. curl verwendet ein Standardpaket
von CA-Zertifikaten (der Pfad dafür wird zum Zeitpunkt der Erstellung
festgelegt) und Sie können alternative Zertifikate mit der Option
#CURLOPT_CAINFO oder der Option #CURLOPT_CAPATH angeben.
Wenn #CURLOPT_DOH_SSL_VERIFYPEER aktiviert ist und die Überprüfung
die Echtheit des Zertifikats nicht nachweisen kann, schlägt
die Verbindung fehl. Wenn die Option Null ist, ist die Überprüfung
des Peer-Zertifikats trotzdem erfolgreich.
Die Authentifizierung des Zertifikats reicht nicht aus, um sich
des Servers sicher zu sein. Normalerweise wollen Sie auch sicherstellen,
dass der Server der Server ist, mit dem Sie kommunizieren möchten.
Verwenden Sie dazu #CURLOPT_DOH_SSL_VERIFYHOST. Die Überprüfung,
ob der Hostname im Zertifikat für den Hostnamen gültig ist,
zu dem Sie eine Verbindung herstellen, erfolgt unabhängig von
der Option #CURLOPT_DOH_SSL_VERIFYPEER.
WARNUNG: Die Deaktivierung der Zertifikatsüberprüfung ermöglicht es Kriminellen, die Kommunikation zu manipulieren, ohne dass Sie es merken. Durch die Deaktivierung der Verifizierung wird die Kommunikation unsicher. Die Verschlüsselung einer Übertragung allein reicht nicht aus, da Sie nicht sicher sein können, dass Sie mit dem richtigen Endpunkt kommunizieren.